Javascript must be enabled to continue!
Définition et conception d'un système optimal de la révocation de certificats
View through CrossRef
La Public Key Infrastructure(PKI) est une infrastructure à clés publique dont l’objectif est de répondre à des besoins tel que : l’authentification de clés publiques, le contrôle d'accès et les fonctions d'autorisation, l'identification et l'authentification déterministe et automatisée. La prise en charge de ces services détermine les attributs contenus dans le certificat, ainsi que les informations de contrôle auxiliaires telles que la politique et les contraintes de chemin de certification. La validation du certificat passe par la vérification de ces attributs. Un certificat délivré par une autorité de certification est censé être utilisé pendant toute sa période de validité. Cependant, diverses circonstances peuvent interrompre cette validité. Ces circonstances comprennent le changement de nom, le changement d’association et etc... Sous telles circonstances, l'autorité de certification doit révoquer le certificat. Les services de validation et de vérification de la révocation des certificats sont attendus ou nécessaires dans plusieurs contextes, nous pouvons en citer certains parmi tant d’autres: les communications véhiculaires, le (WWW), l’authentification des utilisateurs et etc. Les communications véhiculaires sont au centre des véhicules de demain et d’une manière plus générale des smart-cities. La sécurisation de ces réseaux est un élément critique au vu des services en perspective. La sécurité des échanges inter-véhicules est basée notamment sur la signature numérique. Cette même signature nécessite d’une infrastructure d’échange de clés (PKI). Le RFC 5280 défini différents méthodes de révocation. Parmi celles-ci nous avons une méthode de révocation qui implique la publication périodique de la part de la CA d’une structure de données signée appelée CRL(Certificate révocation list). Cette approche, qui est la plus utilisée, est mature mais coûteuse en temps et en volume et les communications véhiculaires apportent de nouvelles contraintes. Ces travaux portent sur la vérification de la révocation des certificats X509 et de type pseudonyme utilisés dans les communications véhiculaires. Notre objectif est de réduire la latence due à la vérification de la révocation des certificats X509 et pseudonymes. Nous avons dans ce contexte proposé une méthode de révocation impliquant la publication de la CRL dans une Blockchain de type publique. Nous avons ensuite proposé une méthode de révocation capable de faire face aux nouvelles contraintes introduites par le véhiculaire. Nos contributions ont été validées par une implémentation.
Title: Définition et conception d'un système optimal de la révocation de certificats
Description:
La Public Key Infrastructure(PKI) est une infrastructure à clés publique dont l’objectif est de répondre à des besoins tel que : l’authentification de clés publiques, le contrôle d'accès et les fonctions d'autorisation, l'identification et l'authentification déterministe et automatisée.
La prise en charge de ces services détermine les attributs contenus dans le certificat, ainsi que les informations de contrôle auxiliaires telles que la politique et les contraintes de chemin de certification.
La validation du certificat passe par la vérification de ces attributs.
Un certificat délivré par une autorité de certification est censé être utilisé pendant toute sa période de validité.
Cependant, diverses circonstances peuvent interrompre cette validité.
Ces circonstances comprennent le changement de nom, le changement d’association et etc.
Sous telles circonstances, l'autorité de certification doit révoquer le certificat.
Les services de validation et de vérification de la révocation des certificats sont attendus ou nécessaires dans plusieurs contextes, nous pouvons en citer certains parmi tant d’autres: les communications véhiculaires, le (WWW), l’authentification des utilisateurs et etc.
Les communications véhiculaires sont au centre des véhicules de demain et d’une manière plus générale des smart-cities.
La sécurisation de ces réseaux est un élément critique au vu des services en perspective.
La sécurité des échanges inter-véhicules est basée notamment sur la signature numérique.
Cette même signature nécessite d’une infrastructure d’échange de clés (PKI).
Le RFC 5280 défini différents méthodes de révocation.
Parmi celles-ci nous avons une méthode de révocation qui implique la publication périodique de la part de la CA d’une structure de données signée appelée CRL(Certificate révocation list).
Cette approche, qui est la plus utilisée, est mature mais coûteuse en temps et en volume et les communications véhiculaires apportent de nouvelles contraintes.
Ces travaux portent sur la vérification de la révocation des certificats X509 et de type pseudonyme utilisés dans les communications véhiculaires.
Notre objectif est de réduire la latence due à la vérification de la révocation des certificats X509 et pseudonymes.
Nous avons dans ce contexte proposé une méthode de révocation impliquant la publication de la CRL dans une Blockchain de type publique.
Nous avons ensuite proposé une méthode de révocation capable de faire face aux nouvelles contraintes introduites par le véhiculaire.
Nos contributions ont été validées par une implémentation.
Related Results
An efficient scheme to support direct revocation in cloud computing using CPABE: The approach with less time constraints
An efficient scheme to support direct revocation in cloud computing using CPABE: The approach with less time constraints
Secure Data sharing is a major issue of concern in cloud computing. CPABE is well known encryption technique for dealing with the problem of data security over network. Most of the...
Bouclier acoustique pour robot d'exploration karstique
Bouclier acoustique pour robot d'exploration karstique
L'exploration des réseaux karstiques immergés par des robots sous-marins nécessite le développement d'un équipement spécifique qui sera en mesure de faire face aux fortes contraint...
Kolegialność w Komisjach Rządowych Królestwa Polskiego w latach 1815 - 1830
Kolegialność w Komisjach Rządowych Królestwa Polskiego w latach 1815 - 1830
Deux États mi-souverains furent au début du XIXe s. successivement organisés sur le territoire de l’ancienne Pologne: en 1807-le Duché de Varsovie, créé à la suite du traité de Til...
Discourse on the direction of amendment of the creditor’s right to revoke system
Discourse on the direction of amendment of the creditor’s right to revoke system
In this paper, I propose a general direction on how to design a new creditor's right to revoke in preparation for the Ministry of Justice's future work on the revision of the Civil...
[RETRACTED] Optimal Max Keto - Does It ReallyWork? v1
[RETRACTED] Optimal Max Keto - Does It ReallyWork? v1
[RETRACTED]Shedding the unwanted weight and controlling the calories of your body is the most challenging and complicated process. As we start aging, we have to deal with lots of...
Certificate revocation release policies
Certificate revocation release policies
Public key infrastructure provides a promising foundation for verifying the authenticity of communicating parties and transferring trust over the Internet. The key issue in public ...
Modélisation d’une démarche de re-conception d’organisation avec intégration du facteur de cohérence
Modélisation d’une démarche de re-conception d’organisation avec intégration du facteur de cohérence
Les organisations sont confrontées aujourd’hui à de multiples défis (enjeux climatiques et sociétaux, mondialisation, intensification de la concurrence, développement durable, accé...
Elimination of Citizenship Status for Terrorism Convicts in Indonesia
Elimination of Citizenship Status for Terrorism Convicts in Indonesia
The revocation of citizenship for terrorism convicts is a complex and controversial issue in Indonesia. The philosophical foundation for this action involves considerations of nati...

